Ошибка при запуске службы криптопро


Offline

deson

 


#1
Оставлено
:

20 января 2010 г. 11:37:17(UTC)

deson

Статус: Новичок

Группы: Участники

Зарегистрирован: 20.01.2010(UTC)
Сообщений: 3

Здравствуйте.

проблема следующая: пытаюсь установить КриптоПро CSP 3.0 в момент запуска служб вылетает ошибка : Ошибка при запуске службы «CryptoPro CSP key storage» (cprmcsp). Убедитесь, что у вас имеются разрешения на запуск системных служб.

стоит винда ХР SP3 …. нахожусь под пользователем с правами администратора, это железно.

в чем могут быть проблемы?


Вверх


Offline

gvi

 


#2
Оставлено
:

20 января 2010 г. 12:37:45(UTC)

gvi

Статус: Активный участник

Группы: Участники

Зарегистрирован: 04.08.2009(UTC)
Сообщений: 215
Откуда: Msk

У Вас 3 с SP3?


Вверх


Offline

deson

 


#3
Оставлено
:

22 января 2010 г. 10:12:49(UTC)

deson

Статус: Новичок

Группы: Участники

Зарегистрирован: 20.01.2010(UTC)
Сообщений: 3

да, так же пробовал ставить без sp на профешионал… тот же касяк. потом поставил сп3.


Вверх


Offline

gvi

 


#4
Оставлено
:

22 января 2010 г. 12:35:13(UTC)

gvi

Статус: Активный участник

Группы: Участники

Зарегистрирован: 04.08.2009(UTC)
Сообщений: 215
Откуда: Msk

Переставьте CSP р режиме КС1


Вверх


Offline

deson

 


#5
Оставлено
:

28 января 2010 г. 5:43:04(UTC)

deson

Статус: Новичок

Группы: Участники

Зарегистрирован: 20.01.2010(UTC)
Сообщений: 3

gvi написал:

Переставьте CSP р режиме КС1

пожалуйста конкретнее как это сделать… как переставлять в режиме КС1?


Вверх


Offline

Татьяна

 


#6
Оставлено
:

28 января 2010 г. 20:43:34(UTC)

Татьяна

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах

-удалить КриптоПро CSP в исполнении КС2
-перезагрузить компьютер
-поставить КриптоПро CSP в исполнении КС1(если нет — скачать с нашего сайта)
-перезагрузить компьютер

в CSP исполнения КС1 вообще нет службы хранения ключей, используется другой механизм работы.

Татьяна
ООО Крипто-Про


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

При запуске службы сертификации появляется сообщение об ошибке:

Возможная причина:

После осуществления плановой смены ключей уполномоченного лица Удостоверяющего центра (ЦС) из хранилища Локальный компьютер/Личные был удален старый сертификат уполномоченного лица Удостоверяющего центра.

Рекомендуемое решение:

Установить в хранилище Локальный компьютер/Личные старый сертификат уполномоченного лица Удостоверяющего центра со связкой с соответствующим закрытым ключом (данные действия осуществляются с использованием Сервисного интерфейса СКЗИ «КриптоПро CSP»).

  • Страница для печатиСтраница для печати

Ситуация следующая. Имеются два центра сертификации (Certification Authority, CA) — Offline Root CA (корневой) и Enterprise Subordinate CA (подчиненный). Схема стандартная, подчиненный CA занимается выпуском сертификатов, корневой стоит в выключенном состоянии и включается только для обновления своего сертификата, сертификата подчиненного CA и списка отзыва (Certificate Revocation List, CRL).

И вот, после очередного обновления сертификата подчиненного CA он отказался включаться и выдал ошибку 0x80092013 (CRYPT_E_REVOCATION_OFFLINE). В сообщении об ошибке сказано, что функция отзыва не может проверить список отзыва, поскольку сервер отзыва недоступен. Эта ошибка возникает в следующих ситуациях:

• Недоступен список отзыва (CRL);
• Не опубликовано местоположение CRL;
• Истек срок действия CRL.

ошибка при попытке запуска CA

Порывшись в системном журнале, нашел ошибку с Event ID 48. Из сообщения видно, что для сертификата 5 не удается проверить цепочку доверия.

сообщение в журнале с event ID 48

Для того, чтобы посмотреть на этот сертификат, нам надо запустить CA. Поэтому временно отключим проверку CRL командой:

certutil –setreg caCRLFlags +CRLF_REVCHECK_IGNORE_OFFLINE

отключение проверки CRL

Теперь запускаем CA, кликаем правой клавишей на сервере и выбираем пункт меню «Properties».

открываем свойства СА

Открывается окно свойств CA. На вкладке «General» находим список сертификатов, выбираем нужный и жмем «View Certificate».

список сертификатов CA

В свойствах сертификата находим строчку «CRL Distribution Points» с адресами, по которым должен находится список отзыва. Адресов два — файловая шара на корневом CA и веб-сайт на подчиненном CA. И как и следовало ожидать, ни по одному из адресов CRL не доступен.

точки публикации CRL

Для нормальной работы нам нужно найти актуальный CRL. Идем на корневой CA, открываем оснастку «Certification Authority» — «Properties», переходим на вкладку «Extensions» и выбираем из списка расширение «CRL Distribution Point (CDP)». В нем находится список мест, в которых публикуется список отзыва. Что интересно, в списке есть и подчиненный CA, но по какой то причине CRL на него не попал.

свойства Root CA

В данной ситуации самое простое, что можно сделать — это вручную разместить CRL в указанном месте. Находим на корневом CA файл CRL, проверяем его актуальность и копируем на подчиненный.

файл CRL

Затем включаем обратно проверку:

certutil –setreg caCRLFlags -CRLF_REVCHECK_IGNORE_OFFLINE

и рестартуем сервис:

Restart-Service certsvc -force

Сервис стартует успешно, значит все сделано правильно.

включение проверки CRL и перезапуск сервиса

Содержание

  1. Криптопро код ошибки 0x80092013
  2. Сервер отзыва сертификатов недоступен
  3. Ошибка 0x80092013 при запуске службы Certification Authority
  4. Криптопро код ошибки 0x80092013
  5. Ошибка центра сертификации
  6. «0x80092013, CRYPT_E_REVOCATION_OFFLINEA» error message when you try to verify a certificate that has multiple chains in Windows Server 2008 or in Windows Vista
  7. Symptoms
  8. Cause
  9. Resolution
  10. Hotfix information
  11. Prerequisites
  12. Registry information
  13. Restart requirement
  14. Hotfix replacement information
  15. File information

Добрый день уважаемые читатели, сегодня хочу рассказать как решается вот такая ошибка Службы сертификации Active Directory не запущены: Не удается загрузить или проверить текущий сертификат ЦС. IssueCrmCA «Невозможно проверить функцию отзыва, т.к. сервер отзыва сертификатов недоступен. 0x80092013 (-2146885613)». Из-за этой ошибки не открывался сам центр выдачи сертификатов, и как следствие не работал Web выпуск, давайте рассмотрим, как это устраняется и исправим это дело.

Сервер отзыва сертификатов недоступен

И так давайте опишу ситуацию, есть у нас в компании для своих внутренних нужд Цент сертификации, развертывал я его на Windows Server 2008 r2 и мы с вами его уже даже лечили от ошибки Не найдены шаблоны сертификатов. Вы не имеете прав запрашивать сертификат на этом ЦС. В один из дней пишет мой коллега и говорит, что у него не стартует служба, так как он был загружен, он попросил посмотреть, что там. И так заходим на сервер с Windows Server 2008 r2 и в пункте администрирование открываем оснастку Центр Сертификации. Он во первых долго открывался, так как пытался рестартовать службу, после чего появилась оснастка с квадратиком на значке, означающем, что он выключен. Вы области описания было вот такое сообщение.

Попытавшись из оснастки запустить его, выскочила ошибка уже с кодом, что уже хорошо так как можно понять причину и как следствие найти решение.

Если зайти в просмотр событий в журнал Приложения, то сможете найти сообщение с кодом события 48, который вам выдаст туже ошибку.

Как видите все они ругаются на недоступность сертификата в цепочке сертификатов, CRL, или как его еще называют списка отозванных. Открываем пуст и вводим mmc, для открытия оснастки. (Я уже рассказывал как создать мега мощную и удобную консоль mmc, почитайте будет очень полезно)

Нажимаем CTRL+M для добавления оснастки.

Вам нужно добавить две оснастки

  • PKI предприятия
  • Учетной записи компьютера

Выбираем локальный компьютер, так как мы сейчас на центре сертификации.

Как видите в PKI предприятии мы видим, красный предупреждающий значок. Но в начале давайте откроем сам сертификат издающего, центра сертификации. Для этого открываем пункт Личное и сам серт. Во вкладке Состав находим строку Точки распространения списка отзыва и смотрим адрес, в моем случае это http://crl.aetp.ru/crl/RootCrmCA.crl. Пробуем открыть этот адрес. У меня он не открывался, так как с этой виртуальной машины убрали внешний ip адрес, который и отвечал за этот адрес. http://crl.aetp.ru/crl/ располагался как сайт IIS, а сама папка crl лежала у меня в корне диска C данного центра сертификации.

В итоге у вас два варианта

  • Восстановить внешний ip адрес или развернуть данный адрес на другом сервере
  • Либо локально в файле Hosts прописать, что crl.aetp.ru это локальный ip данного сервера, что я и сделал.

Пробуем пропинговать внешнее имя, щас все ок, запускаем CA. Видим, что ошибка опять выскочила ошибка Не удается загрузить или проверить текущий сертификат ЦС. IssueCrmCA Невозможно проверить функцию отзыва, т.к. сервер отзыва сертификатов недоступен. 0x80092013 (-2146885613) пропала, но появилась уже другая, что у вас просрочен CDP crl, и действительно его срок кончился.

Идем на root CA открываем оснастку Центра сертификации и в пункте Отозванные сертификаты щелкаем правым кликом > Все задачи > Публикация. Чтобы у вас сформировался новый список отозванных, появится он в папке C:WindowsSystem32certsrvCertEnroll. Его от туда нужно скопировать в папку где у вас лежат на издающем Центре сертификации crl файлы. После этого

Все видим в консоли подхватился новый crl список отозванных.

Все видим и PKI предприятие показывает, что вся цепочка жива.

Вот так вот просто решить ошибку Службы сертификации Active Directory не запущены: Не удается загрузить или проверить текущий сертификат ЦС. IssueCrmCA Невозможно проверить функцию отзыва, т.к. сервер отзыва сертификатов недоступен. 0x80092013 (-2146885613). А вообще я подумываю написать цикл статей, о том как работает и устанавливается Центр сертификации в Windows Server 2008 r2 и 2012 r2, но все зависит от свободного времени.

Источник

Ошибка 0x80092013 при запуске службы Certification Authority

Ситуация следующая. Имеются два центра сертификации (Certification Authority, CA) — Offline Root CA (корневой) и Enterprise Subordinate CA (подчиненный). Схема стандартная, подчиненный CA занимается выпуском сертификатов, корневой стоит в выключенном состоянии и включается только для обновления своего сертификата, сертификата подчиненного CA и списка отзыва (Certificate Revocation List, CRL).

И вот, после очередного обновления сертификата подчиненного CA он отказался включаться и выдал ошибку 0x80092013 (CRYPT_E_REVOCATION_OFFLINE). В сообщении об ошибке сказано, что функция отзыва не может проверить список отзыва, поскольку сервер отзыва недоступен. Эта ошибка возникает в следующих ситуациях:

• Недоступен список отзыва (CRL);
• Не опубликовано местоположение CRL;
• Истек срок действия CRL.

Порывшись в системном журнале, нашел ошибку с Event ID 48. Из сообщения видно, что для сертификата 5 не удается проверить цепочку доверия.

Для того, чтобы посмотреть на этот сертификат, нам надо запустить CA. Поэтому временно отключим проверку CRL командой:

certutil –setreg caCRLFlags +CRLF_REVCHECK_IGNORE_OFFLINE

Теперь запускаем CA, кликаем правой клавишей на сервере и выбираем пункт меню «Properties».

Открывается окно свойств CA. На вкладке «General» находим список сертификатов, выбираем нужный и жмем «View Certificate».

В свойствах сертификата находим строчку «CRL Distribution Points» с адресами, по которым должен находится список отзыва. Адресов два — файловая шара на корневом CA и веб-сайт на подчиненном CA. И как и следовало ожидать, ни по одному из адресов CRL не доступен.

Для нормальной работы нам нужно найти актуальный CRL. Идем на корневой CA, открываем оснастку «Certification Authority» — «Properties», переходим на вкладку «Extensions» и выбираем из списка расширение «CRL Distribution Point (CDP)». В нем находится список мест, в которых публикуется список отзыва. Что интересно, в списке есть и подчиненный CA, но по какой то причине CRL на него не попал.

В данной ситуации самое простое, что можно сделать — это вручную разместить CRL в указанном месте. Находим на корневом CA файл CRL, проверяем его актуальность и копируем на подчиненный.

Затем включаем обратно проверку:

certutil –setreg caCRLFlags -CRLF_REVCHECK_IGNORE_OFFLINE

и рестартуем сервис:

Restart-Service certsvc -force

Сервис стартует успешно, значит все сделано правильно.

Источник

Криптопро код ошибки 0x80092013

Всем привет сегодня расскажу как решается ошибка Невозможно проверить функцию отзыва, т.к. сервер отзыва сертификатов недоступен . 0x80092013 (-2146885613) при запуске центра сертификации в Windows Server 2008 R2. Данная ошибка у меня выскочила после аварии о которой я рассказывал в статье Не найдены шаблоны сертификатов. Вы не имеете прав запрашивать сертификат на этом ЦС, или произошла ошибка доступа к Active Directory.

Ошибка центра сертификации

Ошибка Невозможно проверить функцию отзыва, т.к. сервер отзыва сертификатов недоступен . 0x80092013 (-2146885613) при запуске центра сертификации в Windows Server 2008 R2

Данная ошибка выскакивает так как не удается проверить пути AIA или CDP. То есть подчиненный центр их не смог отыскать, посмотреть пути можно в составе сертификата вашего подчиненного CA. Положив по этим путям файлы CRL и корневого сертификата вы устраните эту ошибку.

Есть еще не правильный путь это полностью отключить проверку на отзыв сертификата. Что тоже устранит вашу ошибку. Открываете командную строку и пишите

Вот так вот просто решается Ошибка Невозможно проверить функцию отзыва, т.к. сервер отзыва сертификатов недоступен . 0x80092013 (-2146885613) при запуске центра сертификации в Windows Server 2008 R2.

Источник

«0x80092013, CRYPT_E_REVOCATION_OFFLINEA» error message when you try to verify a certificate that has multiple chains in Windows Server 2008 or in Windows Vista

Symptoms

Consider the following scenario:

You request a certificate from a computer that is running Windows Server 2008 or Windows Vista.

You build multiple certificate chains for the certificate.

One certificate chain has a revoked certificate.
Note The other certificate chains are good.

You try to verify the certificate.

In this scenario, certificate validation fails and you receive the following error message:

0x80092013, CRYPT_E_REVOCATION_OFFLINE, The revocation function was unable to check revocation because the revocation server was offline

Cause

This issue occurs because some status bits are carried over incorrectly to the validation of other chains if the chain that has a revoked certificate is validated first.

Resolution

Hotfix information

A supported hotfix is available from Microsoft. However, this hotfix is intended to correct only the problem that described in this article. Apply this hotfix only to systems that are experiencing the problem described in this article. This hotfix might receive additional testing. Therefore, if you are not severely affected by this problem, we recommend that you wait for the next software update that contains this hotfix.

If the hotfix is available for download, there is a «Hotfix download available» section at the top of this Knowledge Base article. If this section does not appear, contact Microsoft Customer Service and Support to obtain the hotfix.

Note If additional issues occur or if any troubleshooting is required, you might have to create a separate service request. The usual support costs will apply to additional support questions and issues that do not qualify for this specific hotfix. For a complete list of Microsoft Customer Service and Support telephone numbers or to create a separate service request, visit the following Microsoft website:

http://support.microsoft.com/contactus/?ws=supportNote The «Hotfix download available» form displays the languages for which the hotfix is available. If you do not see your language, it is because a hotfix is not available for that language.

Prerequisites

To apply this hotfix, you must be running one of the following operating systems:

Windows Vista Service Pack 1 (SP1)

Windows Vista Service Pack 2 (SP2)

Windows Server 2008

Windows Server 2008 Service Pack 2 (SP2)

For more information about how to obtain a Windows Vista service pack, click the following article number to view the article in the Microsoft Knowledge Base:

935791 How to obtain the latest Windows Vista service pack

For more information about how to obtain a Windows Server 2008 service pack, click the following article number to view the article in the Microsoft Knowledge Base:

968849 How to obtain the latest service pack for Windows Server 2008

Registry information

To use the hotfix in this package, you do not have to make any changes to the registry.

Restart requirement

You must restart the computer after you apply this hotfix.

Hotfix replacement information

This hotfix does not replace a previously released hotfix.

File information

The global version of this hotfix installs files that have the attributes that are listed in the following tables. The dates and the times for these files are listed in Coordinated Universal Time (UTC). The dates and the times for these files on your local computer are displayed in your local time together with your current daylight saving time (DST) bias. Additionally, the dates and the times may change when you perform certain operations on the files.

Windows Vista and Windows Server 2008 file information notes

Important Windows Vista hotfixes and Windows Server 2008 hotfixes are included in the same packages. However, only «Windows Vista» is listed on the Hotfix Request page. To request the hotfix package that applies to one or both operating systems, select the hotfix that is listed under «Windows Vista» on the page. Always refer to the «Applies To» section in articles to determine the actual operating system that each hotfix applies to.

The files that apply to a specific product, SR_Level (RTM, SP n), and service branch (LDR, GDR) can be identified by examining the file version numbers as shown in the following table.

Источник

Сервер отзыва сертификатов недоступен ошибка 0x80092013 (-2146885613)

Сервер отзыва сертификатов недоступен ошибка 0x80092013 (-2146885613)

Добрый день уважаемые читатели, сегодня хочу рассказать как решается вот такая ошибка Службы сертификации Active Directory не запущены: Не удается загрузить или проверить текущий сертификат ЦС. IssueCrmCA «Невозможно проверить функцию отзыва, т.к. сервер отзыва сертификатов недоступен. 0x80092013 (-2146885613)». Из-за этой ошибки не открывался сам центр выдачи сертификатов, и как следствие не работал Web выпуск, давайте рассмотрим, как это устраняется и исправим это дело.

Сервер отзыва сертификатов недоступен

И так давайте опишу ситуацию, есть у нас в компании для своих внутренних нужд Цент сертификации, развертывал я его на Windows Server 2008 r2 и мы с вами его уже даже лечили от ошибки Не найдены шаблоны сертификатов. Вы не имеете прав запрашивать сертификат на этом ЦС. В один из дней пишет мой коллега и говорит, что у него не стартует служба, так как он был загружен, он попросил посмотреть, что там. И так заходим на сервер с Windows Server 2008 r2 и в пункте администрирование открываем оснастку Центр Сертификации. Он во первых долго открывался, так как пытался рестартовать службу, после чего появилась оснастка с квадратиком на значке, означающем, что он выключен. Вы области описания было вот такое сообщение.

Попытавшись из оснастки запустить его, выскочила ошибка уже с кодом, что уже хорошо так как можно понять причину и как следствие найти решение.

Если зайти в просмотр событий в журнал Приложения, то сможете найти сообщение с кодом события 48, который вам выдаст туже ошибку.

Как видите все они ругаются на недоступность сертификата в цепочке сертификатов, CRL, или как его еще называют списка отозванных. Открываем пуст и вводим mmc, для открытия оснастки. (Я уже рассказывал как создать мега мощную и удобную консоль mmc, почитайте будет очень полезно)

Нажимаем CTRL+M для добавления оснастки.

Вам нужно добавить две оснастки

  • PKI предприятия
  • Учетной записи компьютера

Выбираем локальный компьютер, так как мы сейчас на центре сертификации.

Как видите в PKI предприятии мы видим, красный предупреждающий значок. Но в начале давайте откроем сам сертификат издающего, центра сертификации. Для этого открываем пункт Личное и сам серт. Во вкладке Состав находим строку Точки распространения списка отзыва и смотрим адрес, в моем случае это http://crl.aetp.ru/crl/RootCrmCA.crl. Пробуем открыть этот адрес. У меня он не открывался, так как с этой виртуальной машины убрали внешний ip адрес, который и отвечал за этот адрес. http://crl.aetp.ru/crl/ располагался как сайт IIS, а сама папка crl лежала у меня в корне диска C данного центра сертификации.

В итоге у вас два варианта

  • Восстановить внешний ip адрес или развернуть данный адрес на другом сервере
  • Либо локально в файле Hosts прописать, что crl.aetp.ru это локальный ip данного сервера, что я и сделал.

Пробуем пропинговать внешнее имя, щас все ок, запускаем CA. Видим, что ошибка опять выскочила ошибка Не удается загрузить или проверить текущий сертификат ЦС. IssueCrmCA Невозможно проверить функцию отзыва, т.к. сервер отзыва сертификатов недоступен. 0x80092013 (-2146885613) пропала, но появилась уже другая, что у вас просрочен CDP crl, и действительно его срок кончился.

Идем на root CA открываем оснастку Центра сертификации и в пункте Отозванные сертификаты щелкаем правым кликом > Все задачи > Публикация. Чтобы у вас сформировался новый список отозванных, появится он в папке C:WindowsSystem32certsrvCertEnroll. Его от туда нужно скопировать в папку где у вас лежат на издающем Центре сертификации crl файлы. После этого

Все видим в консоли подхватился новый crl список отозванных.

Все видим и PKI предприятие показывает, что вся цепочка жива.

Вот так вот просто решить ошибку Службы сертификации Active Directory не запущены: Не удается загрузить или проверить текущий сертификат ЦС. IssueCrmCA Невозможно проверить функцию отзыва, т.к. сервер отзыва сертификатов недоступен. 0x80092013 (-2146885613). А вообще я подумываю написать цикл статей, о том как работает и устанавливается Центр сертификации в Windows Server 2008 r2 и 2012 r2, но все зависит от свободного времени.

Сетевые заметки системного администратора

при попытке подключения к серверу Windows 2008 R2 по SSTP постоянная ошибка

«Невозможно проверить функцию отзыва, т.к. сервер отзыва сертификатов недоступен .»

По умолчанию для VPN-подключений по протоколу SSTP клиенты должны проверить, что сертификат не отозван.
Для этого проверяется сервер, указанный в сертификате как сервер, на котором размещается список отзыва сертификатов (CRL).
Если с сервером, на котором размещается список отзыва сертификатов, не удается связаться, проверка завершается с ошибкой,
а VPN-подключение отбрасывается. Чтобы предотвратить это, следует опубликовать список отзыва сертификатов на сервере,
доступном через Интернет, или отменить обязательную проверку этого списка на клиенте. Чтобы отменить проверку списка отзыва сертификатов,
удалите параметр реестра в следующем расположении:

7Кб), всё проходит хорошо: сервер возвращает xml с информацией о том, что всё ок.
5) А вот если файл длиной больше 7Кб, то при получении ответа от сервера падает Exception:

A call to SSPI failed, see inner exception; The message received was unexpected or badly formatted.

Проверял на разных машинах, из разных мест. Проблема точно не в канале связи.
Но есть пара непонятных для меня моментов:
1) При валидации сертификата сервера не находится корневой сертификат. В ValidateServerCertificate:

chain.ChainStatus==PartialChain Не удается построить цепочку сертификатов для доверенного корневого центра.
; RevocationStatusUnknown Функция отзыва не смогла произвести проверку отзыва для сертификата.
; OfflineRevocation Невозможно проверить функцию отзыва, т.к. сервер отзыва сертификатов недоступен .

2) После установки соединения в SslStream.LocalCertificate == null, хотя стрим создаётся с передачей userCertificateSelectionCallback:

и в методе ClientCertificateSelectionCallback локальный сертификат находится и проставляется куда следует.

Ребята, спасайте. Несколько дней бьюсь, куда копать — не ясно. С SSL раньше дела не имел, поэтому мог ошибиться где-то в элементарных вещах.

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.6
 » 
Ошибка 25002. Возникла ошибка в процессе установки драйвера.


Offline

Noskov

 


#1
Оставлено
:

6 декабря 2010 г. 10:28:54(UTC)

Noskov

Статус: Участник

Группы: Участники

Зарегистрирован: 06.12.2010(UTC)
Сообщений: 14
Откуда: Россия

При установке Крипто Про (версия 3.6.6497) на Win XP Prof SP 3 возникает ошибка в процессе установки драйвера. До этого на трех компьютерах Крипто Про установил без проблем. В чем может быть дело?

Отредактировано пользователем 6 декабря 2010 г. 10:37:06(UTC)
 | Причина: Не указана

Вложение(я):

csp3.rar (77kb) загружен 23 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.


Вверх

Offline

Максим Коллегин

 


#2
Оставлено
:

6 декабря 2010 г. 10:49:51(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,259
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 661 раз в 584 постах

Что в evenlog systemы? Пришлите скриншоты kernel callbacks routines из меню tools rootkitunhookera.

Отредактировано пользователем 6 декабря 2010 г. 10:50:33(UTC)
 | Причина: Не указана

Вложение(я):

RkU3.8.388.590.rar (615kb) загружен 17 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

Noskov

 


#3
Оставлено
:

6 декабря 2010 г. 11:07:33(UTC)

Noskov

Статус: Участник

Группы: Участники

Зарегистрирован: 06.12.2010(UTC)
Сообщений: 14
Откуда: Россия

В eventlog системы Параметр задан неверно. Не найдено описание для события с кодом ( 261 ) в источнике ( CProCtrl ). Возможно, на локальном компьютере нет нужных данных в реестре или файлов DLL сообщений для отображения сообщений удаленного компьютера. Попробуйте использовать ключ /AUXSOURCE= для получения этого описания, — дополнительные сведения об этом содержатся в справке. В записи события содержится следующая информация: ; PsSetCreateProcessNotifyRoutine.

Сбой при запуске службы «КриптоПро CSP драйвер» из-за ошибки Параметр задан неверно.

В событиях Приложений Продукт: КриптоПро CSP — Ошибка 25002. Возникла ошибка в процессе установки драйвера.

Программу Вашу установил но она у меня почему то не работает. Пишет что память не может быть read.


Вверх

Offline

Максим Коллегин

 


#4
Оставлено
:

6 декабря 2010 г. 11:14:30(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,259
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 661 раз в 584 постах

Очень похоже на руткит в системе. RKu точно на локальный диск установили? По умолчанию предлагается исходное расположение.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

Noskov

 


#5
Оставлено
:

6 декабря 2010 г. 11:16:49(UTC)

Noskov

Статус: Участник

Группы: Участники

Зарегистрирован: 06.12.2010(UTC)
Сообщений: 14
Откуда: Россия

Создал для него папку в Program Files. Он ставится из мению Пуск я его запускаю, он начинает запускаться выдает ошибку, но в процессах остается.


Вверх

Offline

Максим Коллегин

 


#6
Оставлено
:

6 декабря 2010 г. 11:23:55(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,259
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 661 раз в 584 постах

А сообщений от антивируса нет?

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

Noskov

 


#7
Оставлено
:

6 декабря 2010 г. 11:27:08(UTC)

Noskov

Статус: Участник

Группы: Участники

Зарегистрирован: 06.12.2010(UTC)
Сообщений: 14
Откуда: Россия

Нет. Я его отключил совсем, все равно не работает.


Вверх


Offline

Noskov

 


#8
Оставлено
:

6 декабря 2010 г. 11:29:33(UTC)

Noskov

Статус: Участник

Группы: Участники

Зарегистрирован: 06.12.2010(UTC)
Сообщений: 14
Откуда: Россия

У меня Secret Net стоит. Может из-за него блокирует.


Вверх

Offline

Максим Коллегин

 


#9
Оставлено
:

6 декабря 2010 г. 11:29:54(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,259
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 661 раз в 584 постах

Тогда попробуйте удалить антивирус. Какой кстати?

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

Noskov

 


#10
Оставлено
:

6 декабря 2010 г. 11:33:14(UTC)

Noskov

Статус: Участник

Группы: Участники

Зарегистрирован: 06.12.2010(UTC)
Сообщений: 14
Откуда: Россия

На другом компьютере без Secret Net попробовал, запустилось. И там и у меня антивирус Касперского.


Вверх
Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.6
 » 
Ошибка 25002. Возникла ошибка в процессе установки драйвера.

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Форум КриптоПро
 » 
Средства криптографической защиты информации
 » 
КриптоПро CSP 4.0
 » 
Ошибка Error 25002.Driver installation failed. Details in System EventLog. при установке


Offline

Анна Гачерова

 


#1
Оставлено
:

29 апреля 2021 г. 15:56:07(UTC)

Анна Гачерова

Статус: Новичок

Группы: Участники

Зарегистрирован: 31.08.2020(UTC)
Сообщений: 7
Российская Федерация
Откуда: Москва

Добрый день!

oshibka.jpg (14kb) загружен 11 раз(а).

При установке «КриптоПРО» 4.0 возникает ошибка
«Error 25002.Driver installation failed. Details in System EventLog.
Error 555.1275: This driver has been blocked from loading»

В консоле ошибка:

Product: CryptoPro CSP — Error 25002.Driver installation failed. Details in System EventLog.


The description for Event ID 10555 from source MsiInstaller cannot be found. Either the component that raises this event is not installed on your local computer or the installation is corrupted. You can install or repair the component on the local computer.

If the event originated on another computer, the display information had to be saved with the event.

The following information was included with the event:

Product: CryptoPro CSP — Error 555.1275: This driver has been blocked from loading

(NULL)
(NULL)
(NULL)
(NULL)
(NULL)

The message resource is present but the message was not found in the message table

На данный момент выполняли попытку переустановки с промежуточной очисткой с CSP Clean.

При установке версии 5.0 ошибка сохраняется.
Версия ОС Windows 10 Enterprise Version 6.3.21354 x64

Прошу помочь в решении вопроса.


Вверх

WWW


Offline

basid

 


#2
Оставлено
:

30 апреля 2021 г. 6:04:10(UTC)

basid

Статус: Активный участник

Группы: Участники

Зарегистрирован: 21.11.2010(UTC)
Сообщений: 938

Сказал(а) «Спасибо»: 6 раз
Поблагодарили: 126 раз в 114 постах

Точно десятка???
6.3, вообще-то — Windows 8.1


Вверх


Offline

Анна Гачерова

 


#3
Оставлено
:

30 апреля 2021 г. 13:48:09(UTC)

Анна Гачерова

Статус: Новичок

Группы: Участники

Зарегистрирован: 31.08.2020(UTC)
Сообщений: 7
Российская Федерация
Откуда: Москва

Автор: basid Перейти к цитате

Точно десятка???
6.3, вообще-то — Windows 8.1

Имя пользователя air900
Версия ОС Windows 10 Enterprise Version 6.3.21354 x64
Win 10 Pro
Version-Dev
OS build 21354/1
Experience Windows 10 Feature Experiance Pac 321.7601.0.3


Вверх

WWW


Offline

Захар Тихонов

 


#4
Оставлено
:

30 апреля 2021 г. 14:30:11(UTC)

Захар Тихонов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,074
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 36 раз
Поблагодарили: 552 раз в 529 постах

Здравствуйте.

Выполните команду Winver и пришлите скриншот.

Техническую поддержку оказываем тут.
Наша база знаний.


Вверх

Offline

Анна Гачерова

 


#5
Оставлено
:

5 мая 2021 г. 12:08:27(UTC)

Анна Гачерова

Статус: Новичок

Группы: Участники

Зарегистрирован: 31.08.2020(UTC)
Сообщений: 7
Российская Федерация
Откуда: Москва

Автор: Захар Тихонов Перейти к цитате

Здравствуйте.

Выполните команду Winver и пришлите скриншот.

Добрый день.
Скриншот с аналогичной информацией vin.png (22kb) загружен 7 раз(а).

макбук, на нем развернута виртуальная машина и на нее поставлена win


Вверх

WWW


Offline

nickm

 


#6
Оставлено
:

5 мая 2021 г. 14:09:00(UTC)

nickm

Статус: Активный участник

Группы: Участники

Зарегистрирован: 31.05.2016(UTC)
Сообщений: 801

Сказал(а) «Спасибо»: 238 раз
Поблагодарили: 129 раз в 119 постах

Автор: Анна Гачерова Перейти к цитате

и на нее поставлена win

Да не простая, а «Windows 10 Insider Preview Build 21354 (канал Dev)».

v4 уже не развивается, на «супер современные» операционные системы уж сразу пытайтесь устанавливать и использовать v5.


Вверх

Offline

Анна Гачерова

 


#7
Оставлено
:

5 мая 2021 г. 17:33:47(UTC)

Анна Гачерова

Статус: Новичок

Группы: Участники

Зарегистрирован: 31.08.2020(UTC)
Сообщений: 7
Российская Федерация
Откуда: Москва

Автор: nickm Перейти к цитате

Автор: Анна Гачерова Перейти к цитате

и на нее поставлена win

Да не простая, а «Windows 10 Insider Preview Build 21354 (канал Dev)».

v4 уже не развивается, на «супер современные» операционные системы уж сразу пытайтесь устанавливать и использовать v5.

С установкой 5 версии аналогичные ошибки.


Вверх

WWW


Offline

nickm

 


#8
Оставлено
:

5 мая 2021 г. 20:32:44(UTC)

nickm

Статус: Активный участник

Группы: Участники

Зарегистрирован: 31.05.2016(UTC)
Сообщений: 801

Сказал(а) «Спасибо»: 238 раз
Поблагодарили: 129 раз в 119 постах

Автор: Анна Гачерова Перейти к цитате

С установкой 5 версии аналогичные ошибки.

В

Код:

Выпуск	Windows 10 Pro
Версия	Dev
Дата установки	‎05.‎05.‎2021
Сборка ОС	21354.1
Взаимодействие	Windows 10 Feature Experience Pack 321.7601.0.3

на версии «КриптоПро CSP 5.0 R1 (сборка 5.0.11455 Fury)» воспроизвести ошибку не удалось.

Попробуйте собрать лог установки, возможно он что-нибудь да прояснит, что-то типа такого:

Код:

CSPSetup.exe -args "/l*v! "c:Tempcsp.log""

Вверх
Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
Средства криптографической защиты информации
 » 
КриптоПро CSP 4.0
 » 
Ошибка Error 25002.Driver installation failed. Details in System EventLog. при установке

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Почему не устанавливается КриптоПро

Для работы с ЭЦП (электронной цифровой подписью) нужно использовать еще и специальное программное обеспечение (криптопровайдер) на Российском рынке существует две подобные утилиты это КриптоПро CSP и ViPNet CSP. Чаще всего используется первая. Основной функцией такого ПО можно назвать проверку подлинности подписи, шифрование и обеспечение целостности. Без подобного ПО использовать ЭЦП не получиться. Как и с любым ПО с КриптоПро также возникают проблемы (различные ошибки) как во время установки так и использования. Рассказать о всех достаточно сложно, но есть так сказать типовые которые встречаются очень часто и решение всегда одно. Сегодня же рассмотрим вариант когда КриптоПро не устанавливается и выдается ошибку. Причем это может происходить с любой версией КриптоПро и на любой операционной системе.

Во время установки КриптоПро появляется ошибка

И так вы пытаетесь установить КриптоПРО и видите ошибку следующего вида. Такая ошибка может появляться и во время обновление или переустановки.

Ошибка при установке КриптоПро

Вот текст ошибки.

There is a problem with this Windows Installer package, A DLL required for this install to comlate could not be run. Contact your support personnel or package vendor. Action Check Dll64, entry: Check Dll, library: C:WindowsInstallerMSIE031.tmp

Дословно переводиться следующем образом.

Существует проблема с этим пакетом установщика Windows. DLL, необходимая для завершения этой установки, не может быть запущена. Обратитесь в службу поддержки или к поставщику пакета. Действие Проверить Dll64, запись: Проверить Dll, библиотека: C:WindowsInstallerMSIE031.tmp

Из текста ошибки понятно что программа по каким-то причинам не может получить доступ. Такая ошибка появляется когда на компьютере установлен еще и ViPNet CSP и у него включена поддержка Microsoft CryptoAPI. Данная функция включается во время установки ViPNet. Для того чтобы установить КриптоПро CSP её нужно просто отключить. Для этого нужно открыть ViPNet CSP далее перейти в раздел «Дополнительно» и снять галочку с пункта «Поддержка работы ViPNet CSP через Microsoft CryptoAPI».

Почему не устанавливается КриптоПро

Применяем настройки, перезагрузка ПК в этом случае не требуется. После чего запускаем установку КриптоПро.

Не устанавливается КриптоПро решение проблемы

Она должна пройти без ошибок. Если у Вас возникают другие ошибки или данный вариант не помог обязательно напишите об этом будем разбираться вместе. Так же если Вы знаете другие способы решения проблемы поделитесь ими.

Понравилась статья? Поделить с друзьями:
  • Ошибка при запуске службы времени
  • Ошибка при запуске службы агент сервера 1с убедитесь
  • Ошибка при запуске службы агент сервера 1с разрешения
  • Ошибка при запуске службы агент сервер
  • Ошибка при запуске службы windows audio 0x80070005